back to top
21.1 C
Athens
Σάββατο 19 Σεπτεμβρίου 2026

Ψηφιακοί εγκληματίες: Από την κρυπτογράφηση αρχείων…στη δημοσίευση εμπιστευτικών πληροφοριών

Τα τελευταία δύο χρόνια, οι εκτεταμένες επιθέσεις ransomware – όπου οι εγκληματίες χρησιμοποιούν κακόβουλο λογισμικό για να κρυπτογραφήσουν δεδομένα και να τα κρατήσουν για λύτρα – έχουν αντικατασταθεί από πιο στοχευμένες επιθέσεις εναντίον συγκεκριμένων εταιρειών και βιομηχανιών. Σε αυτές τις πιο στοχευμένες εκστρατείες, οι εισβολείς δεν απειλούν μόνο ότι θα κρυπτογραφήσουν δεδομένα, αλλά και ότι θα δημοσιεύσουν εμπιστευτικές πληροφορίες στο διαδίκτυο. Αυτή η τάση παρατηρήθηκε από τους ερευνητές της Kaspersky σε μια πρόσφατη ανάλυση δύο αξιοσημείωτων οικογενειών ransomware, των Ragnar Locker και Egregor.

Οι επιθέσεις με λογισμικό ransomware, γενικά, θεωρούνται ένας από τους πιο σοβαρούς τύπους απειλών που αντιμετωπίζουν οι εταιρείες. Όχι μόνο μπορούν να διαταράξουν κρίσιμες επιχειρηματικές δραστηριότητες, αλλά μπορούν επίσης να οδηγήσουν σε τεράστιες οικονομικές απώλειες και, σε ορισμένες περιπτώσεις, ακόμη και σε πτώχευση λόγω προστίμων και αγωγών που προέκυψαν ως αποτέλεσμα παραβίασης νόμων και κανονισμών. Για παράδειγμα, οι επιθέσεις WannaCry εκτιμάται ότι έχουν προκαλέσει οικονομικές απώλειες άνω των 4 δισεκατομμυρίων δολαρίων. Ωστόσο, οι πιο πρόσφατες εκστρατείες ransomware τροποποιούν τον τρόπο λειτουργίας τους: απειλούν να δημοσιοποιήσουν τις κλεμμένες πληροφορίες της εταιρείας.

- Advertisement -

Το Ragnar Locker και το Egregor είναι δύο γνωστές οικογένειες ransomware που ασκούν αυτήν τη νέα μέθοδο εκβιασμού.

Το Ragnar Locker ανακαλύφθηκε για πρώτη φορά το 2019, αλλά δεν έγινε γνωστό μέχρι το πρώτο εξάμηνο του 2020 όταν παρατηρήθηκε να επιτίθεται σε μεγάλους οργανισμούς. Οι επιθέσεις είναι ιδιαίτερα στοχευμένες με κάθε δείγμα ειδικά προσαρμοσμένο στο θύμα για το οποίο προορίζεται, και για όσους αρνούνται να πληρώσουν δημοσιεύουν τα εμπιστευτικά τους δεδομένα στην ενότητα «Wall of Shame» του ιστότοπου διαρροών τους. Εάν το θύμα συνομιλήσει με τους επιτιθέμενους και μετά αρνηθεί να πληρώσει, δημοσιεύεται επίσης αυτή η συνομιλία. Οι πρωταρχικοί στόχοι ήταν εταιρείες στις Ηνωμένες Πολιτείες σε διαφορετικές βιομηχανίες. Τον περασμένο Ιούλιο, το Ragnar Locker δήλωσε ότι είχε ενταχθεί στο καρτέλ Maze ransomware, που σημαίνει ότι οι δύο θα μοιραστούν κλεμμένες πληροφορίες και θα συνεργαστούν. Η Maze αποτελεί μία από τις πιο διαβόητες οικογένειες ransomware για το 2020.

- Advertisement -

Το Egregor είναι πολύ νεότερο από το Ragnar Locker – ανακαλύφθηκε για πρώτη φορά τον περασμένο Σεπτέμβριο. Ωστόσο, χρησιμοποιεί πολλές από τις ίδιες τακτικές και μοιράζεται επίσης ομοιότητες κώδικα με το Maze. Το κακόβουλο λογισμικό συνήθως διεισδύει παραβιάζοντας το δίκτυο, αφού κλαπούν τα δεδομένα του στόχου, δίνει στο θύμα 72 ώρες για να πληρώσει τα λύτρα προτού δημοσιευθούν οι κλεμμένες πληροφορίες. Εάν τα θύματα αρνηθούν να πληρώσουν, οι εισβολείς δημοσιεύουν τα ονόματα των θυμάτων και συνδέσμους για να «κατεβάσουν» τα εμπιστευτικά δεδομένα της εταιρείας στον ιστότοπο διαρροών τους.

Η ακτίνα επίθεσης του Egregor είναι πολύ πιο εκτεταμένη από του Ragnar Locker. Έχει εντοπιστεί να στοχεύει θύματα σε όλη τη Βόρεια Αμερική, την Ευρώπη και τμήματα της περιοχής Ασίας-Ειρηνικού.

«Αυτό που βλέπουμε αυτή τη στιγμή είναι η άνοδος του ransomware 2.0. Με αυτό εννοώ ότι οι επιθέσεις γίνονται εξαιρετικά στοχευμένες και δεν εστιάζουν πλέον μόνο στην κρυπτογράφηση. Αντίθετα, η διαδικασία εκβιασμού βασίζεται στη δημοσίευση εμπιστευτικών δεδομένων στο διαδίκτυο. Κάτι τέτοιο θέτει σε κίνδυνο όχι μόνο τη φήμη των εταιρειών, αλλά τις ανοίγει και σε αγωγές εάν τα δημοσιευμένα δεδομένα παραβιάζουν κανονισμούς όπως το HIPAA ή το GDPR. Υπάρχουν περισσότερα που διακυβεύονται από απλώς οικονομικές απώλειες», σχολιάζει ο Dmitry Bestuzhev, επικεφαλής της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης (GReAT), Λατινική Αμερική.

«Αυτό σημαίνει ότι οι οργανισμοί πρέπει να σκεφτούν την απειλή ransomware ως κάτι περισσότερο από ένα είδος κακόβουλου λογισμικού. Στην πραγματικότητα, συχνά, το ransomware είναι μόνο το τελικό στάδιο μιας παραβίασης δικτύου. Μέχρι τη στιγμή που το ransomware έχει αναπτυχθεί, ο εισβολέας έχει ήδη πραγματοποιήσει αναγνώριση δικτύου κι έχει εντοπίσει τα εμπιστευτικά δεδομένα. Είναι σημαντικό οι οργανισμοί να εφαρμόζουν όλο το φάσμα των βέλτιστων πρακτικών ψηφιακής ασφάλειας. Ο εντοπισμός της επίθεσης σε πρώιμο στάδιο, προτού οι επιτιθέμενοι φτάσουν στον τελικό τους στόχο, μπορεί να εξοικονομήσει πολλά χρήματα», προσθέτει ο Fedor Sinitsyn, ειδικός ασφάλειας στην Kaspersky.

Σχετικές δημοσιεύσεις

Οι κυβερνοαπειλές συνέχισαν να αυξάνονται τον Ιούλιο, στην Ελλάδα και παγκοσμίως

Τα θύματα ransomware αυξήθηκαν κατά 87% και η έκθεση δεδομένων μέσω GenAI εξελίσσεται σε καθημερινό επιχειρησιακό κίνδυνο, τονίζει η Check Point Research

6 στις 10 ελληνικές επιχειρήσεις θεωρούν υψηλό τον κίνδυνο κυβερνοεπίθεσης

Εξακολουθούν ωστόσο να παρουσιάζουν σημαντικά κενά ασφάλειας, όπως αποκαλύπτει έρευνα της Mastercard

Ransomware: Ποιοι παράγοντες επηρεάζουν τις απαιτήσεις λύτρων;

Η απαίτηση λύτρων καθορίζεται από τη δυνητική ζημία και το πόσο καλά προετοιμασμένος είναι ο οργανισμός

Kaspersky: Το 86% όσων χρησιμοποιούν ΤΝ για τον προγραμματισμό ταξιδιών ανησυχούν για την ασφάλεια των δεδομένων τους

Οι ερευνητές της Kaspersky ανακάλυψαν τι ωθεί στον σχεδιασμό ταξιδιών μέσω ΤΝ και πώς αντιλαμβάνονται την ασφάλεια των εργαλείων οι χρήστες

Από την ίδια κατηγορία δημοσιεύσεων

GAMA Global: Νέα προσέγγιση στην ηγεσία με έμφαση στην ομαδική απόδοση

Η σημασία της αποτελεσματικής ομαδικής εργασίας για την απόδοση των οργανισμών αναδεικνύει η GAMA Global στη νέα έκδοση της σειράς «Great Ideas»

Ισχυροποιεί το αποτύπωμά της στη Ρουμανία η Hellas Direct με το βλέμμα στους brokers

Τη δυναμική της παρουσία στη ρουμανική ασφαλιστική αγορά επιβεβαιώνει η Hellas Direct, συμμετέχοντας στο 9ο Ετήσιο Συνέδριο του Patronatul Roman

Έγινε το επόμενο βήμα για την απορρόφηση της Ευρώπη Holdings από την CrediaBank

Ισχυρή λειτουργική επίδοση κατέγραψε η Ευρώπη Holdings στο α’ εξάμηνο του 2026, με αύξηση των επαναλαμβανόμενων εσόδων

Η NN Hellas στηρίζει ως Bronze Sponsor το 6ο Greek Risk Management Forum 2026

Η διαχείριση κινδύνων βρίσκεται πλέον στον πυρήνα της ασφαλιστικής δραστηριότητας, καθώς οι επιχειρήσεις καλούνται να αντιμετωπίσουν

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Ετήσιο Συνέδριο ΠΣΕ 2026: «Η Νέα Εποχή της Ελληνικής Εξωστρέφειας»

Πολιτεία και κορυφαίες εξαγωγικές επιχειρήσεις στο Eurobank Hub

ΕΤΕπ και Εθνική Τράπεζα ενισχύουν τη χρηματοδότηση ελληνικών επιχειρήσεων σε άμυνα και ασφάλεια

Η Ευρωπαϊκή Τράπεζα Επενδύσεων (ΕΤΕπ) και η Εθνική Τράπεζα της Ελλάδος (ΕΤΕ) διευρύνουν τη συνεργασία τους, με στόχο να ενισχύσουν

Στην Ελλάδα η Επιτροπή Αναφορών του Ευρωπαϊκού Κοινοβουλίου για την ασφάλεια των σιδηροδρόμων

Στην Ελλάδα μεταβαίνει από τις 21 έως τις 23 Σεπτεμβρίου 2026 αντιπροσωπεία της Επιτροπής Αναφορών του Ευρωπαϊκού Κοινοβουλίου

Κατερίνα Σέιχ αλ Μπασάτενα, Hellas Direct: «Στις αποζημιώσεις η τεχνολογία επιταχύνει, αλλά ο άνθρωπος παραμένει αναντικατάστατος»

Η ασφάλιση δοκιμάζεται πραγματικά τη στιγμή της ζημιάς. Όταν ένα ατύχημα συμβαίνει, όταν ο ασφαλισμένος βρίσκεται σε πανικό και αναζητά απαντήσεις...

Τειρεσίας: Οκταετής πρόσβαση σε οικονομικά δεδομένα επιχειρήσεων μέσω του TSEK Financial Data

Στην αξιοποίηση αξιόπιστων οικονομικών δεδομένων για τη λήψη επιχειρηματικών αποφάσεων εστιάζει η Τειρεσίας, παρουσιάζοντας την υπηρεσία TSEK Financial Data